El software de descubrimiento de datos sensibles ayuda a las empresas a localizar datos sensibles, como información de identificación personal (PII), información de salud protegida (PHI), datos de la industria de tarjetas de pago (PCI), propiedad intelectual (IP) y otros datos empresariales importantes, almacenados en múltiples sistemas de la empresa, incluidos bases de datos y aplicaciones, así como en puntos finales de usuario.
Las empresas utilizan software de descubrimiento de datos sensibles para descubrir la ubicación de sus datos importantes, a menudo para cumplir con los estándares regulatorios comunes de la industria para la protección de datos y privacidad; estos incluyen el Reglamento General de Protección de Datos (GDPR); la Ley de Privacidad del Consumidor de California (CCPA); la Ley de Portabilidad y Responsabilidad de Seguros de Salud (HIPAA); el Estándar de Seguridad de Datos de la Industria de Tarjetas de Pago (PCI DSS); estándares de la Organización Internacional de Normalización (ISO); y otros. El software de descubrimiento de datos sensibles generalmente es implementado y gestionado por equipos de seguridad de la información, mientras que los equipos de privacidad pueden solicitar datos de los informes. Estas soluciones buscan datos estructurados, semiestructurados y no estructurados almacenados en bases de datos locales, almacenamiento en la nube, servidores de correo electrónico, sitios web, aplicaciones y más.
El descubrimiento de datos sensibles se puede lograr de múltiples maneras, incluyendo a través de encuestas manuales (gestionadas a través de flujos de trabajo) o mediante herramientas de descubrimiento automatizado. Para ser incluido en esta categoría, un producto debe proporcionar funcionalidad de descubrimiento de datos automatizado.
El software de descubrimiento de datos sensibles comparte similitudes con muchos tipos de herramientas, incluyendo software de prevención de pérdida de datos (DLP), software de seguridad centrado en datos, software de seguridad de bases de datos y software de privacidad. En términos generales, el descubrimiento de datos sensibles se ofrece como una función nativa de estas herramientas. El descubrimiento de datos sensibles es diferente del software de descubrimiento de datos, que es un subconjunto del software de inteligencia empresarial y ayuda a las empresas a explorar sus datos para descubrir tendencias, identificar valores atípicos y analizar sus tendencias de datos de manera visual. El software de descubrimiento de datos sensibles también difiere del software de eDiscovery, que se utiliza con fines de litigio para recopilar y compartimentar archivos de datos de empresas e individuos involucrados en casos judiciales pendientes.
Para calificar para la inclusión en la categoría de Descubrimiento de Datos Sensibles, un producto debe:
Proporcionar herramientas de descubrimiento de datos automatizadas
Monitorear los almacenes de datos en tiempo real para buscar datos sensibles recién creados
Ofrecer funciones de búsqueda contextual para comprender factores como el tipo de archivo, sensibilidad, tipo de usuario, ubicación y otros metadatos
Facilitar el cumplimiento y permitir la adherencia a los estándares regulatorios comunes de la industria (GDPR, CCPA, HIPAA, PCI DSS, ISO y otros)